¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Servicio Git autoalojado y ligero escrito en Go que instala cookies de sesión y CSRF estrictamente necesarias cuando un usuario inicia sesión en la interfaz web.
Gitea es un servicio Git de código abierto y autoalojado escrito en Go. Las organizaciones lo instalan en su propia infraestructura para alojar repositorios, gestionar incidencias, ejecutar pipelines CI y revisar código internamente. Dado que cada instancia Gitea la opera la organización que la despliega, el responsable y la ubicación de los datos los define enteramente ese operador y no un proveedor externo.
Cuando un usuario se autentica en la interfaz web de Gitea, el servidor instala las cookies i_like_gitea (sesión), _csrf (token de protección CSRF), lang (preferencia de idioma) y gitea_incredible (token de recordar usuario cuando está habilitado). Gitea también almacena metadatos de commits, actividad de repositorios, comentarios de incidencias y registros de acceso. El tratamiento es responsabilidad de la organización operadora.
Las cookies de sesión, CSRF y preferencia de idioma son estrictamente necesarias para prestar el servicio solicitado y se acogen a la excepción del artículo 5, apartado 3 de la Directiva ePrivacy, sin requerir consentimiento previo. La cookie de recordar usuario es funcional y también puede quedar exenta cuando se activa a petición expresa del usuario autenticado. Las cuentas de usuario se tratan según el contrato o el interés legítimo, según el contexto.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Como Gitea es autoalojado, no hay transferencia automática a un tercer país. La ubicación de los datos la decide enteramente el operador. Si aloja la instancia en la UE en hardware propio o con un proveedor cloud europeo, el tratamiento permanece en el EEE. Si elige un proveedor fuera de la UE, debe aplicar las garantías habituales del capítulo V.
Restrinja la interfaz web a usuarios autenticados, imponga HTTPS y los atributos Secure y HttpOnly, configure tiempos de sesión cortos y limite la retención de los registros de acceso a su política de seguridad. Documente Gitea en el registro de actividades de tratamiento, mencione la herramienta en el aviso de privacidad para empleados o colaboradores y disponga de un procedimiento interno para las solicitudes de los interesados.
Websites using Gitea must obtain user consent under GDPR regulations.
DPIA considerations
Rara vez se requiere una EIPD completa para una instancia Gitea interna porque las cookies son estrictamente necesarias y los datos permanecen bajo control del operador. Puede ser necesaria una EIPD si Gitea está expuesto públicamente, trata categorías especiales o se aloja en un proveedor cloud fuera de la UE.
Sample consent text
Este sitio utiliza Gitea, un servicio Git autoalojado. Instala cookies de sesión y CSRF estrictamente necesarias cuando inicia sesión en su cuenta. No se requiere consentimiento para estas cookies, consulte nuestra política de privacidad para más detalles.
Third-party domains contacted
gitea.comgitea.iodl.gitea.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| i_like_gitea | necessary | Session | Primary session cookie that authenticates the user against the Gitea web interface and links subsequent requests to the active session. |
| _csrf | necessary | Session | Cross site request forgery protection token used by Gitea to validate that form submissions originate from the legitimate authenticated session. |
| lang | preferences | 1 year | Stores the language preference selected by the user so the Gitea interface is displayed in the same language on subsequent visits. |
| gitea_incredible | functional | 30 days | Remember me token set only when the user activates the Stay signed in option; it keeps the session valid across browser restarts. |
Gitea recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Gitea instala i_like_gitea para la sesión activa, _csrf para la protección CSRF, lang para la preferencia de idioma y gitea_incredible para la opción de recordar usuario cuando se habilita. Todas son cookies de primera parte en el dominio de la instancia Gitea.
No se requiere consentimiento previo para las cookies estrictamente necesarias porque son esenciales para mantener una sesión autenticada. La cookie de recordar usuario es funcional y solo se instala a petición expresa del usuario, por lo que un despliegue típico de Gitea no necesita banner.
Los datos de cuenta suelen tratarse sobre la base de la ejecución del contrato del artículo 6, apartado 1, letra b del RGPD para empleados y colaboradores, o del interés legítimo del artículo 6, apartado 1, letra f para la seguridad interna y los registros. Las cookies se acogen a la excepción ePrivacy.
Gitea por sí mismo no transfiere datos. Si aloja la instancia en la UE, el tratamiento permanece en el EEE. Las transferencias solo surgen al elegir un proveedor de hosting fuera de la UE o al integrar webhooks hacia servicios de terceros países.
Generalmente no se requiere una EIPD para una instancia Gitea interna porque las cookies son estrictamente necesarias y el volumen de datos es limitado. Puede ser necesaria cuando Gitea aloja datos personales a gran escala, categorías especiales o está expuesto públicamente.
Aloje la instancia en infraestructura de la UE, imponga HTTPS, marque Secure y HttpOnly en cada cookie, configure SSO con autenticación fuerte, limite la retención de los registros y documente el tratamiento en el registro de actividades.
Otras plataformas Git autoalojadas como Forgejo, GitLab Community Edition o cgit también mantienen los datos en infraestructura controlada por usted. Su perfil de privacidad es similarmente favorable porque el operador decide el almacenamiento y las cookies activas.
Enumere las cuatro cookies de Gitea, clasifíquelas como estrictamente necesarias o funcionales, indique la duración configurada en su instancia y explique que son imprescindibles para la interfaz web Git autenticada. Incluya un enlace al aviso de privacidad del operador.